确认windows当前是否启用secure boot需通过四种方式验证:①msinfo32查“安全启动状态”为“开启”;②powershell运行confirm-securebootuefi返回true;③windows安全中心“设备安全性”中显示“已启用”且无警告;④tpm.msc中tpm 2.0就绪且uefi界面secure boot设为enabled。

要确认 Windows 当前是否正在使用 Secure Boot 启动,不能只看 BIOS 里有没有开关,必须验证系统实际启动时是否加载了 UEFI 安全验证链。以下方法均读取内核从固件获取的真实状态,结果可直接用于判断 Windows 11 安装兼容性或故障排查。
用系统信息工具(msinfo32)快速查看
这是最直观、无需权限的图形化方式,适合所有用户。
1. 按 Win + R 打开“运行”对话框。
2. 输入 msinfo32 并回车,等待系统信息窗口加载完成。
3. 在右侧信息列表中向下滚动,找到“安全启动状态”这一行。
若显示【开启】,说明当前启动已激活 Secure Boot;显示“关闭”则代表固件中该功能被禁用或启动过程绕过了验证;若显示“不支持”,则主板固件未实现 Secure Boot 功能,后续无法启用。
用 PowerShell 命令精准验证硬件支持与运行状态
此命令直接调用 UEFI 固件接口,能同时返回“是否支持”和“是否启用”两个维度的结果,比 msinfo32 更底层、更可靠。
方法一:检查当前启用状态
1. 右键“开始”菜单 → 选择“Windows Terminal(管理员)”或“Windows PowerShell(管理员)”。
2. 输入以下命令并回车:
Confirm-SecureBootUEFI
若返回 True,表示 Secure Boot 正在运行;返回 False 表示当前未启用,但不等于不支持——需结合下一步判断。
方法二:确认硬件级支持能力
执行:
Get-SystemBootOption
该命令会输出 BootMode(UEFI/Legacy)、SecureBootState(Enabled/Disabled/SetupMode/Unsupported)等字段。【若 SecureBootState 显示 Unsupported,则主板固件确定不支持 Secure Boot】,此时任何 BIOS 设置都无法启用它。
通过 Windows 安全中心间接验证引导完整性
安全中心不直接显示“Secure Boot”字样,但它整合了内核级引导验证日志,可作为交叉验证依据。
1. 打开“设置” → “隐私和安全性” → “Windows 安全中心”。
2. 点击左侧“设备安全性”。
3. 向下滚动到“核心隔离详细信息”区域,查找“安全的启动”或“引导完整性”相关条目。
若状态为“正在运行”且无黄色警告图标,基本可确认 Secure Boot 已参与本次启动;若显示“关闭”或提示“未验证引导”,则 Secure Boot 未生效。注意:此界面依赖系统正常加载安全服务,【若 Windows 安全中心本身无法打开,该方法失效】。
用 tpm.msc 辅助判断信任链完整性
TPM 2.0 与 Secure Boot 共同构成 Windows 11 的启动信任链,二者状态强关联。单独 TPM 就绪而 Secure Boot 关闭,常导致系统提示“不兼容”。
1. 按 Win + R,输入 tpm.msc 并回车。
2. 查看右侧面板中“TPM 状态”是否为“可用”或“就绪”。
3. 若 TPM 显示就绪,但前述方法均显示 Secure Boot 未启用,则大概率是固件设置问题而非硬件缺失——此时应优先检查 UEFI 中 Secure Boot 开关及 CSM 设置。











